《计算机工程与设计》2006年24期 加入收藏    获取最新 
 基于移动Agent和蜜罐的入侵检测系统分析与设计
 王海杰;鲁汉榕;胡亚慧
   为了解决入侵检测系统花费巨大及在单机上占用主机大量系统资源的问题,提出了一种新型的基于Honeypot和MobileAgent的入侵检测系统AH-IDS,并根据MobileAgent能够在网络中自由移动等特点重点分析了系统的工作流程、主要部分的架构组成和AH-IDS中监视器组件的设计。通过两个简单的例子说明AH-IDS可以通过分析入侵攻击的特性来实现对简单攻击的检测,并通过对AH-IDS的性能的分析说明了AH-IDS的检测性能与其它的IDS相比有了提高。
【作者单位】:空军雷达学院 湖北武汉430019
【关键词】:入侵检测系统;蜜罐;移动Agent;监视器;AH-IDS
【分类号】:TP393.08
【DOI】:cnki:ISSN:1000-7024.0.2006-24-051
【正文快照】:
  0引言Internet时代的到来使得信息、电子商务技术及网络攻击在网络上广泛传播[1],为了保障网络上的终端的安全,促使入侵检测系统(intursion detection systerm,IDS)技术的产生和发展。IDS检测网络入侵行为大都是基于规则的,对入侵的发现及报警也都是在规则的基础上,而网络上不断出现的新型攻击技术很多都是在现有检测规则之外的,因此单纯的IDS已不能满足需要,而基于分布式技术的IDS则由于可能需要巨大的系统开销用来处理分布式组件以接受信息而导致系统整体性能的下降[2],且由于分布式IDS价格较昂贵,不易被小型公司用户等所接受。而…
 推荐 CAJ下载           PDF下载
 CAJViewer7.0阅读器支持所有CNKI文件格式,AdobeReader仅支持PDF格式
 Analysis and design of intrusion detection system based on mobile agent and honeypot
 WANG Hai-jie;LU Han-rong;HU Ya-hui(Air Force Radar Academy;Wuhan 430019;China)
  In order to resolve the high IDS costs and huge system resource requirements in a terminal computer,A honeypot and mobile agent-nased intrusion detection system(AH-IDS) is proposed.According to t he characteristic which the mobile agent can freely move in the network,the work flow of the system is analyzed,the majority components is proposed,the design of the monitor is presented.AH-IDS can detect the simple attack by analyzing the invasive characteristics from two simple examples,and the detecting capabilities of the AH-IDS are enhanced by analyzing the capabilities of the AH-IDS.
【Keyword】:IDS;honeypot;mobile agent;monitor;AH-IDS
 【参考文献】 共(2)篇 
 中国期刊全文数据库找到 2 条
 
1杨奕; 基于入侵诱骗技术的网络安全研究与实现 [J];计算机应用研究; 2004年03期
2张文科,张文政,陈雷霆; 蜜罐技术在防御分布式拒绝服务攻击中的应用 [J];通信技术; 2003年05期
 【共引文献】 共(374)篇 
 中国期刊全文数据库找到 10 条
 
1宋静静,李振坤,胡其伟,刘冬宁; MAOCW及其在Web选课中的应用 [J];广东工业大学学报; 2005年02期
2赵艳杰,姬晓辉; 基于Multi-Agent的智能网络教学系统研究 [J];福建电脑; 2007年03期
3徐东安,邢玉臣; 基于移动Agent的工作流系统体系结构应用研究 [J];福建电脑; 2004年04期
4张云勇,刘锦德; 移动agent在智能交通系统中的应用 [J];中国工程科学; 2002年07期
5王汝传,胡涛,徐小龙; 移动代理安全性研究综述 [J];重庆邮电学院学报(自然科学版); 2004年03期
6徐嘉莉,吴跃; 基于MAS的协作电子商务系统的设计与实现方案 [J];成都大学学报(自然科学版); 2004年01期
7骆剑承,周成虎,蔡少华,裴韬,郑江,鲁学军,龚建华,张良培,熊汉江; 基于中间件技术的网格GIS体系结构 [J];地球信息科学; 2002年03期
8韩光法,王汝传,徐小龙; 网格计算环境下基于移动代理资源管理模型的研究 [J];光电技术应用; 2003年05期
9肖洁,孙玉钰; 基于移动agent的web信息搜索的研究 [J];长春大学学报; 2006年10期
10郝永生,徐东安; 基于移动Agent工作流系统的任务行程安排 [J];福建电脑; 2003年01期
 中国优秀硕士学位论文全文数据库找到 10 条
 
1周奕利; 基于面向对象技术的监控代理设计和实现 [D];四川大学; 2006年
2罗锦尚; 分布式拒绝服务攻击的防御研究及实现 [D];电子科技大学; 2006年
3高为民; 基于入侵诱骗技术的网络安全系统的研究与设计 [D];湖南大学; 2007年
4张月琴; 移动Agent在网上智能教学系统中的应用研究 [D];南京工业大学; 2005年
5蔡会霞; 移动Agent技术在电子商务中的研究与应用 [D];南京工业大学; 2005年
6安立华; 异构分布数据源中基于本体的个性化查询方法研究 [D];大连海事大学; 2005年
7黄达安; 基于Mobile Agent的K-WebService系统的设计与实现 [D];暨南大学; 2006年
8王艳; 基于移动agent的分布式信息检索系统的研究与实现 [D];东北师范大学; 2004年
9戴花; 基于Agent的生物信息服务平台的关键技术研究 [D];东华大学; 2005年
10蒋震; HCHS蜜罐系统的研究与实现 [D];贵州大学; 2007年
 中国博士学位论文全文数据库找到 10 条
 
1闫钧华; 分布式测控系统任务调度研究 [D];南京航空航天大学; 2005年
2王明华; Java USIM卡安全计算研究 [D];北京邮电大学; 2006年
3任远扬; 智能化建筑及相关软件技术研究——移动分布式网络中的中间件研究 [D];西北工业大学; 2003年
4郭楠; 分布式网络自管理模型及相关问题研究 [D];东北大学; 2005年
5刘小华; 人脸识别技术及其应用研究 [D];吉林大学; 2005年
6夏娜; 分布式智能系统中联盟机制研究 [D];合肥工业大学; 2005年
7张正兰; 分布式多媒体系统研究及其在水利中的应用 [D];河海大学; 2003年
8蒋建文; 基于多Agent的信息家居系统研究 [D];合肥工业大学; 2003年
9李军怀; 远程医疗及其协同理论与技术研究 [D];西北大学; 2002年
10张颖江; 基于增强型第二层隧道协议的隧道代理防火墙系统的研究 [D];武汉理工大学; 2006年
 中国重要会议论文全文数据库找到 2 条
 
1罗欢; 分布式控制系统体系结构的Multi-Agent模型 [A];2003中国控制与决策学术年会论文集 [C]; 2003年
2郑凯,余雪丽,王莉; 基于Agent的网格服务信息管理 [A];全国ISNBM学术交流会暨电脑开发与应用创刊20周年庆祝大会论文集 [C]; 2005年
 【二级参考文献】 共(2)篇 
 中国期刊全文数据库找到 2 条
 
1夏春和,吴震,赵勇,王海泉; 入侵诱骗模型的研究与建立 [J];计算机应用研究; 2002年04期
2陈硕,安常青,李学农; 分布式入侵检测系统及其认知能力 [J];软件学报; 2001年02期
 【相似文献】 
 中国期刊全文数据库
 
1李昕,王占锋,魏兴; 移动Agent在IDS中的应用及其安全性分析 [J];中国科技信息; 2006年01期; 39
2王海杰,鲁汉榕,胡亚慧; 基于Mobile Agent和Honeypot的入侵检测系统 [J];空军雷达学院学报; 2006年01期; 65-68
3吕建; 移动agent技术与应用 [J];中国计算机用户; 1999年25期; 23+25
4李浩君,邱飞岳,王丽萍; 移动Agent安全检测协议研究 [J];计算机工程与应用; 2005年08期; 143-145
5谢旭东,梁刚,黄天云; 入侵检测系统技术介绍与发展趋势 [J];福建电脑; 2004年06期; 3-4
6张丽翠,范亚芹,金成植; 面向移动agent的逻辑分布网络管理与控制系统 [J];吉林大学学报(信息科学版); 2004年06期; 34-38
7张凡,房鼎益; 基于市场机制的移动Agent系统资源管理 [J];西北大学学报(自然科学版); 2003年06期; 31-34
8梁国军,冯秀芳; 移动Agent安全技术的研究 [J];太原理工大学学报; 2005年02期; 41-44
9刘军利,陈莉; 一种基于改进ART-2的入侵检测方法 [J];微机发展; 2005年04期; 121-123+130
10李群; 用好入侵检测系统 [J];计算机安全; 2004年06期; 39-40
 中国优秀硕士学位论文全文数据库
 
1陈田; 移动agent技术在电子商务中的应用研究 [D];合肥工业大学; 2002年
2贾忠伟; 保护移动Agent免受恶意主机的攻击 [D];中国海洋大学; 2003年
3吕玉海; 移动Agent及其在Web上应用的研究 [D];西安电子科技大学; 2002年
4冯云鹏; 移动Agent系统通信机制研究 [D];哈尔滨工程大学; 2004年
5胡书敏; 基于移动Agent分布式数据服务模型构建研究 [D];大连理工大学; 2005年
6鄂晓征; 移动agent技术在分布式网管与CSCW中的应用研究 [D];武汉理工大学; 2004年
7李莹; 分布式入侵检测系统设计与实现 [D];电子科技大学; 2005年
8马常霞; 基于移动Agent的分布式路由算法研究 [D];南京理工大学; 2003年
9车蕾; 移动agent技术在电子商务中的应用研究 [D];武汉理工大学; 2005年
10贾莉; 基于移动agent的web信息检索系统的研究与设计 [D];合肥工业大学; 2002年
 中国博士学位论文全文数据库
 
1徐伟; 面向服务的移动Agent组通信研究 [D];中国科学院研究生院(软件研究所); 2005年
2谭湘; 移动Agent系统安全性若干问题研究 [D];中国科学院研究生院(软件研究所); 2005年
3周园春; 科学数据网格分布式查询框架及其关键技术研究 [D];中国科学院研究生院(计算技术研究所); 2006年
4白岩; 基于本体的移动Agent通信技术研究 [D];吉林大学; 2006年
5罗光春; 入侵检测若干关键技术与DDoS攻击研究 [D];电子科技大学; 2003年
6朱永宣; 基于模式识别的入侵检测关键技术研究 [D];北京邮电大学; 2006年
7易平; 移动Ad Hoc网络入侵检测与主动响应机制研究 [D];复旦大学; 2005年
8戚湧; 计算机网络智能诊断技术研究 [D];南京理工大学; 2004年
9杨疆湖; 网格信息服务及资源管理若干关键技术的研究 [D];复旦大学; 2005年
10林曼筠; 可扩展的计算机网络管理系统技术研究 [D];中国科学院研究生院(计算技术研究所); 2002年
 中国重要会议论文全文数据库
 
1於志文,周兴社,潘惠芳; 一种基于Safe-Tcl的移动Agent安全策略 [A];第六届全国计算机应用联合学术会议论文集 [C]; 2002年
2潘斌; 移动Agent在网络安全领域中的应用 [A];科技、工程与经济社会协调发展——中国科协第五届青年学术年会论文集 [C]; 2004年
3陈观林,王泽兵,冯雁; 入侵检测系统中的规划识别研究 [A];第六届全国计算机应用联合学术会议论文集 [C]; 2002年
4秦拯,龚发根,张大方; 一分布式入侵检测系统中告警相关的研究与实现 [A];第三届中国测试学术会议论文集 [C]; 2004年
5薛丽敏,曾劲松; 入侵检测技术分析与设计 [A];2001中国控制与决策学术年会论文集 [C]; 2001年
6魏先民; Snort、AAFID入侵检测系统关键模块的分析与研究 [A];山东省计算机学会2005年信息技术与信息化研讨会论文集(二) [C]; 2005年
7胡小勇,欧阳斐斐; CIDF框架上的入侵检测规则扩充 [A];江西省煤炭工业协会、江西省煤炭学会2007年工作暨学术年会学术论文集 [C]; 2007年
8陈晓炜; 入侵检测系统分类法研究 [A];2005通信理论与技术新进展——第十届全国青年通信学术会议论文集 [C]; 2005年
9马琳,戴晓飞; 入侵检测系统综述 [A];中国计量协会冶金分会2007年会论文集 [C]; 2007年
10彭志豪,李冠宇; 分布式入侵检测系统研究综述 [A];2006年全国开放式分布与并行计算学术会议论文集(一) [C]; 2006年
 中国重要报纸全文数据库
 
1 安氏领信入侵检测系统 [N];中国计算机报; 2004年
2 联想网御入侵检测系统 [N];中国计算机报; 2004年
3陈长松; 需要入侵检测系统的五个理由 [N];中国计算机报; 2002年
4何军、高国栋、程文静; 国内9款入侵检测产品同台亮相 [N];中国计算机报; 2002年
5本报实习生 张鑫; 入侵检测系统 网络安全的第三把钥匙 [N];经济日报; 2002年
6河北 吴会松; 剖析入侵检测系统的安全性 [N];大众网络报; 2001年
7本报记者 刘学习; Linux也有入侵检测系统 [N];计算机世界; 2001年
8离子翼; 入侵检测系统抵挡恶意攻击 [N];中国电脑教育报; 2005年
9谭崇畅; 捍卫“最后一道防线” [N];网络世界; 2002年
10赵毅; 如何选择入侵检测设备 [N];中国计算机报; 2007年
关于知网 | CNKI导报 | 知识产权声明 | 联系我们 | 知网招商
京ICP证040431号 京ICP证040441号 互联网出版许可证新出网证(京)字008号
售卡热线:800-810-6613、010-62789720、010-62773682
售后服务:800-810-1436(限座机拨打) 010-62791813、010-62783978
招商热线: 010-62772106 投诉电话:010-62791994 2007 中国知网(cnki)